哥本哈根的開發(fā)商已經(jīng)發(fā)現(xiàn)了一種簡單的方式來讓iPhone自動撥打嵌入在網(wǎng)頁中的電話號碼,包括那些話費昂貴的收費電話。目前,iPhone上Safari瀏覽器包含電話號碼的網(wǎng)頁,并不會自動撥打電話號碼,如果用戶點擊電話號碼,Safari瀏覽器會讓用戶確認是否要撥打此號碼。
開發(fā)者Andrei Neculaesei,發(fā)現(xiàn)盡管Safari會詢問用戶是否要撥打電話,但是像Facebook Messenger和Google+等大多數(shù)大牌應(yīng)用程序不會和用戶確認是否撥打電話,而是簡單地繼續(xù)前進,撥打電話。
Andrei Neculaesei創(chuàng)建了一個Web頁面,其中包含JavaScript,iPhone用戶一旦訪問該頁面,iPhone即可自動撥打其中的電話號碼。
事實證明,除了Facebook Messenger和Google+之外,Gmail和FaceTime也容易受到這種攻擊。
蘋果iPhone5S |
蘋果手機 | ||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||
|